← Back to WayPoint

Política de Privacidade

Última atualização: 24 de setembro de 2026 · Vigência da primeira versão: 19 de maio de 2026

O que mudou em 24 de setembro de 2026

O que mudou em 13 de setembro de 2026

1. Quem somos

O WayPoint é uma plataforma social voltada a pilotos de aviação comercial. Para os fins desta política, o WayPoint atua como controlador dos dados pessoais descritos abaixo, nos termos da Lei Geral de Proteção de Dados (Lei 13.709/2018 — LGPD).

2. Quais dados coletamos e por quê

Coletamos apenas o necessário para prestar o serviço:

DadoFinalidadeBase legal (LGPD)
Nome, foto, empresa, cargoExibição do perfil públicoExecução de contrato (art. 7º, V)
E-mailLogin e comunicações do serviçoExecução de contrato (art. 7º, V)
Escala e horas de vooFeed personalizado e busca de vagasExecução de contrato (art. 7º, V)
Classe médica, cidadaniasElegibilidade para vagasConsentimento explícito (art. 7º, I) — opt-in
País de residência declarado (código ISO 3166-1 alpha-2), coletado no cadastro ou no primeiro acesso após 19/05/2026Determinar a jurisdição de privacidade aplicável ao titular (GDPR/UE, UK GDPR, LGPD/BR) para cumprimento da obrigação legal de notificação de incidente de segurança (GDPR Art. 33/34; LGPD Art. 48)Legítimo interesse (GDPR Art. 6(1)(f); LGPD art. 7º, IX), com obrigação legal como base subsidiária (GDPR Art. 6(1)(c); LGPD art. 7º, II)
Mensagens diretasComunicação entre pilotosExecução de contrato (art. 7º, V) — protegidas em trânsito e em repouso; acesso da equipe só para tratar denúncia ou por ordem judicial (§9)
Registros de acesso (ver §3)Segurança e obrigação legalObrigação legal (art. 7º, II) — Marco Civil art. 15
Relatórios de erro técnico: mensagem e rastreamento do erro, endereço da página sem identificadores, últimos passos técnicos, navegador, sistema, tipo de aparelho, versão do app e ID da conta (ver §2.1)Encontrar e corrigir falhas e manter o WayPoint seguro — a partir de 21/09/2026Legítimo interesse (art. 7º, IX; GDPR art. 6(1)(f)) — pode ser desligado
Gravação de teste: páginas, cliques e rolagem, com todo texto, imagem e digitação cobertos — só testadores convidados (ver §2.2)Reproduzir erros durante os testesConsentimento (art. 7º, I e art. 33, VIII; GDPR art. 6(1)(a)) — opt-in
Registro do aceite da gravação de teste: versão e idioma do texto exibido, impressão digital (SHA-256) desse texto e datas de convite, aceite, recusa, revogação e validadeComprovar o consentimento (LGPD art. 8º, §2º)Exercício regular de direitos (art. 7º, VI)

Não coletamos CPF, RG, número de passaporte nem qualquer documento de identificação (minimização — LGPD art. 6º, II).

2.1 Monitoramento de erros (Sentry) — a partir de 21 de setembro de 2026

Para encontrar e corrigir falhas, o WayPoint usa o Sentry, serviço da Functional Software, Inc. (EUA), com os nossos dados armazenados em Frankfurt, Alemanha (UE). Quando algo quebra no seu navegador ou nos nossos servidores, enviamos um relatório de erro com: a mensagem de erro e o rastreamento técnico (stack trace); o endereço da página (com identificadores de perfil, de conversa e códigos de acesso removidos); os últimos passos técnicos antes do erro (páginas abertas, chamadas de rede e seu status, mensagens de aviso e de erro do console); navegador, sistema operacional e tipo de aparelho; a versão do app; e o ID da sua conta no WayPoint.

Não enviamos seu nome, e-mail, endereço IP, cookies, o conteúdo das mensagens nem o que você preenche em formulários, e não gravamos a sua tela. O monitoramento de erros não usa cookies.

Base legal: nosso legítimo interesse em manter o WayPoint seguro e funcionando (LGPD art. 7º, IX e art. 10; GDPR art. 6(1)(f)). Os relatórios são apagados automaticamente após 30 dias. O Sentry trata esses dados apenas conforme as nossas instruções, nos termos do seu contrato de tratamento de dados (Data Processing Addendum), e pode acessá-los a partir dos EUA para suporte e segurança.

Como desligar: você pode desligar o envio de relatórios de erro neste aparelho em Configurações > Privacidade, ou se opor pelo e-mail compliance@mywpoint.com.

Começa em 21 de setembro de 2026, 7 dias depois do aviso desta atualização (§10). Até lá, nenhum relatório de erro é enviado, exceto os do navegador de testadores que aceitaram a gravação de teste (§2.2).

2.2 Gravação de teste (opcional, só para testadores convidados)

Testadores beta convidados por nós podem escolher nos deixar gravar as suas sessões de uso (páginas abertas, cliques, rolagem, erros e chamadas de rede — endereço, status e tempo, sem conteúdo) para reproduzirmos falhas. Na gravação, todo texto, toda imagem e tudo o que é digitado aparecem cobertos, e a área de Mensagens nunca é gravada. Nenhum outro membro é gravado.

Base legal: consentimento (LGPD art. 7º, I e art. 33, VIII; GDPR art. 6(1)(a)).

3. Registros de acesso (Marco Civil da Internet)

Coletamos registros de acesso (endereço IP, user-agent, identificador de sessão, email de login) pelo prazo de 180 dias, conforme obrigação legal do Art. 15 da Lei 12.965/2014 (Marco Civil da Internet). Esses dados ficam em ambiente privado e controlado, e podem ser disponibilizados a autoridades mediante ordem judicial.

Os registros de autenticação (eventos de login) são adicionalmente retidos por até 365 dias para viabilizar a cooperação com ordens judiciais em investigações de maior duração, conforme o Decreto 8.771/2016, Art. 11. O endereço IP é armazenado exclusivamente em forma de hash criptográfico irreversível (SHA-256 com segredo interno) — nunca em texto claro.

Você pode visualizar seus próprios registros de acesso no aplicativo. Para exercer o direito de acesso previsto no Art. 18 da LGPD, incluindo exportação dos seus logs, acesse /configurações/dados no app ou entre em contato pelo canal indicado no §7. Registros tratados por obrigação legal não podem ser eliminados antes do término do prazo legal (LGPD art. 16, II).

4. Com quem compartilhamos

Não vendemos nem alugamos dados pessoais. Compartilhamos apenas com:

5. Transferência internacional de dados

Fornecedores acima processam dados em servidores fora do Brasil (EUA e UE). Garantimos proteção equivalente à LGPD por meio de contratos de processamento (DPA) com cada fornecedor, incluindo cláusulas de segurança, confidencialidade e restrição de uso.

A hospedagem da aplicação (Hostinger) e os dados do Sentry (relatórios de erro e gravações de teste) ficam em Frankfurt, Alemanha. A União Europeia tem nível de proteção de dados reconhecido como adequado pela ANPD (Resolução CD/ANPD nº 32/2026; LGPD art. 33, I). O Sentry é uma empresa dos EUA e pode acessar esses dados a partir dos EUA para suporte e segurança, nos termos do seu contrato de tratamento de dados.

Na gravação de teste, o testador é informado na própria tela de aceite, antes de aceitar, de que os dados ficam fora do Brasil (LGPD art. 33, VIII).

6. Seus direitos (LGPD Art. 18)

Você tem o direito de, a qualquer momento:

Registros de acesso (§3) são tratados por obrigação legal e não podem ser eliminados antes do prazo legal (LGPD art. 16, II).

7. Como exercer seus direitos (canal DSAR)

Para a maioria das solicitações, você mesmo pode agir no app:

Para casos não atendidos pelo app ou petições formais à ANPD, contate: compliance@mywpoint.com. Respondemos em até 15 dias úteis.

Você também pode acionar a Autoridade Nacional de Proteção de Dados (ANPD) em gov.br/anpd.

8. Retenção por classe de dado

DadoRetenção
Perfil, escala, posts, mensagensEnquanto a conta existir; excluídos em cascata ao encerrar
País de residênciaEnquanto a conta estiver ativa; eliminado junto com os dados da conta mediante solicitação ou encerramento
Logs de ações críticas (auditoria)180 dias (Art. 15, Marco Civil)
Logs de autenticação (login)365 dias (Art. 15 + Decreto 8.771/2016 Art. 11)
Exportações DSAR7 dias após geração (expiram automaticamente)
Relatórios de erro (Sentry)30 dias (apagados automaticamente)
Gravações de teste (Sentry)30 dias, ou antes a pedido do testador
Registro do aceite da gravação de testeEnquanto a conta existir; eliminado ao encerrar a conta

9. Segurança

Mensagens diretas são protegidas em trânsito (HTTPS) e em repouso (banco de dados criptografado da Supabase, com controle de acesso por função — RLS). Ninguém no WayPoint lê mensagens no dia a dia: a equipe só acessa o conteúdo de uma mensagem para tratar uma denúncia feita por outro piloto ou mediante ordem judicial formal, nos termos do Marco Civil da Internet. Os demais dados são armazenados com controle de acesso por função (RLS), backups criptografados e acesso ao banco restrito a serviços autenticados. Nenhuma senha é armazenada em texto claro.

10. Alterações nesta política

Mudanças materiais serão comunicadas com pelo menos 7 dias de antecedência por e-mail ou notificação no app. O histórico de versões é mantido no repositório do projeto. A atualização de 13 de setembro de 2026 foi avisada no app, e o monitoramento de erros para todos os membros só começa em 21 de setembro de 2026. A atualização de 24 de setembro de 2026 (mensagens diretas, §2 e §9) vale a partir de 1º de outubro de 2026.

WayPoint · compliance@mywpoint.com · Última atualização: 24 de setembro de 2026 · Monitoramento de erros (Sentry) em vigor a partir de 21 de setembro de 2026 · Nova redação sobre mensagens diretas (§2 e §9) em vigor a partir de 1º de outubro de 2026